CVE-2012-3094
https://notcve.org/view.php?id=CVE-2012-3094
The VPN downloader in the download_install component in Cisco AnyConnect Secure Mobility Client 3.1.x before 3.1.00495 on Linux accepts arbitrary X.509 server certificates without user interaction, which allows remote attackers to obtain sensitive information via vectors involving an invalid certificate, aka Bug ID CSCua11967. El módulo VPN downloader en el componente download_install en Cisco AnyConnect Secure Mobility Client v3.1.x anteriores a v3.1.00495 en Linux acepta certificados de servidor x.509sin interacción del usuario, lo que permite a atacantes remotos a obtener información sensible a través de vectores que implican un certificado inválido, también conocido como Bug ID CSCua11967. • http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect31/release/notes/anyconnect31rn.html https://exchange.xforce.ibmcloud.com/vulnerabilities/78916 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2012-3088
https://notcve.org/view.php?id=CVE-2012-3088
Cisco AnyConnect Secure Mobility Client 3.1.x before 3.1.00495, and 3.2.x, does not check whether an HTTP request originally contains ScanSafe headers, which allows remote attackers to have an unspecified impact via a crafted request, aka Bug ID CSCua13166. Cisco AnyConnect Secure Mobility Client v3.1.x anteriores a v3.1.00495, y v3.2.x, no comprueba si la petición HTTP original contiene cabeceras ScanSafe, lo que permite a atacantes remotos a tener un impacto no determinado a través de una petición manipulada, también conocido como Bug ID CSCua13166. • http://www.cisco.com/en/US/docs/security/vpn_client/anyconnect/anyconnect31/release/notes/anyconnect31rn.html https://exchange.xforce.ibmcloud.com/vulnerabilities/78920 •